
أرسنال هو مجرد مخزون سريع ومشغل لبرامج الاختراق

Arsenal هو مجرد مخزون سريع، وتذكير، ومشغل لأوامر اختبار الاختراق.
هذا المشروع كُتب من قبل مختبرين اختراق لصالح مختبرين اختراق لتبسيط استخدام جميع الأوامر التي يصعب تذكرها.

في Arsenal يمكنك البحث عن أمر، واختيار واحد، وسيتم ملؤه مسبقًا مباشرة في الطرفية الخاصة بك. هذه الوظيفة مستقلة عن الصدفة المستخدمة. في الواقع، Arsenal يحاكي إدخال المستخدم الحقيقي (مع وسائط TTY و IOCTL) لذلك يعمل Arsenal مع جميع الصدفات وستكون أوامرك في السجل.
يجب عليك إدخال الوسائط إذا لزم الأمر، لكن Arsenal يدعم المتغيرات العامة.
على سبيل المثال، أثناء اختبار الاختراق يمكننا تعيين المتغير ip لملء جميع الأوامر التي تستخدم عنوان IP مسبقًا بالعنوان الصحيح.
لفعل ذلك، عليك فقط إدخال الأمر التالي في Arsenal:
>set ip=10.10.10.10
المؤلفون:
هذا المشروع مستوحى من navi (https://github.com/denisidoro/navi) لأن الإصدار الأصلي كان بلغة bash وكان من الصعب جدًا فهمه لإضافة ميزات.

<argument|default_value>python3 -m pip install arsenal-cli
alias a='arsenal')arsenal
git clone https://github.com/Orange-Cyberdefense/arsenal.git
cd arsenal
python3 -m pip install -r requirements.txt
./run
داخل ملف .bashrc أو .zshrc أضف المسار إلى run لتساعدك في ذلك يمكنك تشغيل سكريبت addalias.sh
./addalias.sh
git clone https://aur.archlinux.org/arsenal.git
cd arsenal
makepkg -si
yay -S arsenal
./run -t # إذا قمت بتشغيل arsenal في نافذة tmux بلوحة واحدة، فسيقسم النافذة ويرسل الأمر إلى اللوحة الأخرى دون الخروج من arsenal
# إذا كانت النافذة مقسمة بالفعل، فسيتم إرسال الأمر إلى اللوحة الأخرى دون الخروج من arsenal
./run -t -e # تمامًا مثل وضع -t ولكن مع تنفيذ مباشر في اللوحة الأخرى دون الخروج من arsenal
يمكنك إضافة أوراق الغش الخاصة بك داخل مجلد my_cheats أو في مجلد ~/.cheats.
يمكنك أيضًا إضافة مسارات إضافية إلى الملف <arsenal_home>/arsenal/modules/config.py،
يقرأ arsenal .md (MarkDown) و .rst (RestructuredText).
CHEATS_PATHS = [
join(BASEPATH, "cheats"), # DEFAULT
join(HOMEPATH, "docs/my_cheats")
]
أمثلة أوراق الغش موجودة في <arsenal_home>/cheats: README.md و README.rst
لإضافة بادئة للأوامر المُنشأة بواسطة arsenal، تحتاج إلى تعيين المتغير العام arsenal_prefix_cmd.
على سبيل المثال إذا كنت بحاجة إلى أن تكون أوامرك مسبوقة بـ proxychains -q:
>set arsenal_prefix_cmd=proxychains -q
ثم يمكنك بدء تشغيل arsenal مع خيار البادئة:
arsenal -f
إذا واجهت خطأ في تهيئة الألوان جرب:
export TERM='xterm-256color'
--
إذا كان لديك الاستثناء التالي عند تشغيل Arsenal:
ImportError: cannot import name 'FullLoader'
أولاً، تحقق من تثبيت المتطلبات:
pip install -r requirements.txt
إذا كان الاستثناء لا يزال موجودًا:
pip install -U PyYAML
--
إذا واجهت استثناءً مشابهًا لما يلي (يحتوي على TIOCSTI في strace) عند تشغيل Arsenal:
[...]
fcntl.ioctl(stdin, termios.TIOCSTI, c)
OSError: [Errno 5] Input/output error
ثم قد تحتاج إلى إعادة تمكين TIOCSTI. يرجى تشغيل الأوامر التالية كجذر لإصلاح هذه المشكلة في الجلسة الحالية:
sysctl -w dev.tty.legacy_tiocsti=1
إذا كنت تريد أن يستمر هذا الحل البديل بعد إعادة التشغيل، أضف التكوين التالي إلى ملف sysctl.conf وأعد التشغيل:
echo "dev.tty.legacy_tiocsti=1" >> /etc/sysctl.conf
مزيد من المعلومات متاحة في المشكلة https://github.com/Orange-Cyberdefense/arsenal/issues/77
https://orange-cyberdefense.github.io/ocd-mindmaps/img/pentest_ad_dark_2022_11.svg
نسخة سوداء من خريطة AD الذهنية
خريطة Exchange الذهنية (شكرًا لـ @snovvcrash)

خريطة ACE لـ Active Directory
